Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
Grupo SHADOW-EARTH-053, alinhado à China, explora falhas no Exchange e usa ShadowPad para espionagem na Ásia. Técnicas incluem DLL sideloading e WMIC.
Ataques exploram Hugging Face e ClawHub para distribuir malware via engenharia social. Riscos para ecossistema de IA e recomendações de mitigação.
Wireshark lança correção crítica para mais de 40 vulnerabilidades, incluindo RCE via pacotes malformados. Atualização imediata é recomendada para ambientes de SOC.
Anthropic lança Claude Security em beta público para clientes empresariais, trazendo detecção de vulnerabilidade baseada em IA diretamente para bases de código de produção.
Dois ex-funcionários de empresas de resposta a incidentes foram condenados a quatro anos de prisão por facilitar ataques de ransomware BlackCat nos EUA, marcando um precedente importante no combate ao cibercrime.
Nova campanha de CAPTCHA falso usa fraude de bombeamento de SMS para inflar contas de telefonia das vítimas, explorando hábitos de verificação de identidade online.
FBI alerta sobre ataque cibernético a transportadoras que gera milhões para criminosos. Hackers invadem sistemas para postar listagens fraudulentas de fretes, afetando cadeias de suprimentos globais e exigindo medidas de segurança reforçadas.
Atualização de segurança do Windows 11 (KB5083769) quebra serviço VSS, afetando backups de terceiros e gerando alerta MS-DEFCON 3. Veja mitigação e riscos para CISOs.
FBI e CISA publicam guia de Zero Trust para OT, focando em assume breach, visibilidade de ativos e segmentação para proteger infraestrutura crítica.
Pacote Python lightning comprometido em ataque à cadeia de suprimentos. Versões 2.6.2 e 2.6.3 contêm malware que rouba credenciais e infecta repositórios.
Grupo Qilin evolui táticas usando enumeração de RDP via Event ID 1149 para mapear redes silenciosamente, exigindo monitoramento de logs PowerShell e RMM para mitigação.
Plataforma PhaaS Phoenix impulsiona campanhas de smishing com falsificação de marca e injeção BTS, exigindo monitoramento de SMS e coordenação com operadoras.
Ataque à cadeia de suprimentos compromete pacotes npm da SAP com variante do malware Shai-Hulud que executa binários maliciosos durante instalação.
Agência de seguro saúde da Moldava reporta possível vazamento de dados após ataque cibernético. Incidente envolve dados sensíveis de pacientes.